Skip to main content

ONTAP 9.19.1 újdonságok: adatvédelem, NAS active sync és ARP/AI

 

 

A NetApp ONTAP 9.19.1 több fontos fejlesztést hoz az adatvédelem, a magas rendelkezésre állás és a mindennapi storage-üzemeltetés területén. Az új verzió egyik fő iránya, hogy a korábban különálló replikációs, biztonsági és failover-funkciók egyre szorosabban működjenek együtt.

 

SnapMirror active sync NAS-környezetekben

Az egyik legfontosabb újdonság egyértelműen a sokak által várt SnapMirror Active Sync NAS-workloadokon, tehét az új verziótól már  NFS- és SMB-alapú fájlszolgáltatások védelmére is használható.

A megoldás SVM-szinten replikálja az adatokat egy másik ONTAP Clusterre. Az elsődleges rendszer kiesése esetén az ONTAP Mediator segítségével automatikus átállás valósítható meg.

Ez különösen azoknál a vállalatoknál lehet érdekes, ahol a kritikus fájlszolgáltatások eddig hagyományos SnapMirror-kapcsolatokkal vagy egyedi, manuális, esetleg scripted failover-megoldásokkal működtek.

A támogatási feltételeket azonban érdemes alaposan átnézni. A funkció első változatában több technológia — például a FlexGroup, a FlexCache, a SnapLock vagy a MetroCluster — nem használható a védett SVM-en belül.

Tamperproof snapshotok szinkron replikáció mellett

Az ONTAP 9.19.1 lehetővé teszi a zárolt, idő előtt nem törölhető snapshotok használatát SnapMirror synchronous kapcsolatokban is.

Ez azért fontos, mert a replikáció önmagában nem véd minden hibától. Egy véletlen törlés, hibás alkalmazásművelet vagy ransomware-támadás által okozott módosítás ugyanúgy átkerülhet a másodlagos rendszerre.

A zárolt snapshotok különálló, megváltoztathatatlan helyreállítási pontot biztosítanak. Így a szinkron replikáció mellett egy további védelmi réteg is kialakítható.

ARP/AI támogatás védett SAN-kötetekhez

Az Autonomous Ransomware Protection, illetve az ARP/AI mostantól SnapMirror synchronous és SnapMirror active sync kapcsolatban lévő elsődleges SAN-köteteken is használható.

A rendszer a workload viselkedését és az adatok entrópiájának változását figyeli, majd gyanús aktivitás esetén védelmi snapshotokat hoz létre.

Titkosított NFS és gyorsabb SAN-failover AFF/FAS esetén

Az új verzió támogatja az NFS-forgalom TLS 1.3 használatával történő titkosítását. Ez lehetővé teszi, hogy a fájlszolgáltatások hálózati forgalma külön VPN vagy külső titkosítási réteg nélkül is védhető legyen.

A SAN-környezetekben megjelent az aktív-aktív multipathing támogatás is Unified (AFF, FAS) rendszerek esetén is. Ennek segítségével az HA-pár releváns útvonalai egyszerre használhatók optimalizált útvonalként, ami csökkentheti a storage failover során tapasztalható I/O-megszakítást.

Az ONTAP 9.19.1 emellett támogatja bizonyos Fibre Channel és FC-NVMe hostok közvetlen csatlakoztatását is, így kisebb környezetekben akár FC-switch nélkül is kialakítható a kapcsolat.

 

Összegzés

Az ONTAP 9.19.1 roppant izgalmas újításokat hozott: több olyan fejlesztést kapcsol össze, amelyek valódi üzemeltetési problémákra adnak választ.

Ezen cikkben csak az általam fontosabbnak vélt újításokat foglaltam össze, a teljes Release Note ITT érhető el.